Centre de confiance fiskaly.
Découvrez la sécurité de l'information, la conformité et la protection des données chez fiskaly.
Sécurité de l'information
fiskaly dispose d'un système de gestion de la sécurité de l'information (SGSI) certifié ISO 27001. Son champ d'application couvre l'ensemble du groupe, y compris fiskaly Allemagne, Deutsche Fiskal, fiskaly Italie et fiskaly Iberia. Cela garantit l'application de normes et de contrôles de sécurité uniformément élevés sur tous nos marchés et dans toutes nos filiales.

Divulgation coordonnée des vulnérabilités
fiskaly suit un processus de Divulgation Coordonnée des Vulnérabilités (CVD) en conjonction avec son processus ISO 27001. Toute personne peut soumettre un rapport de vulnérabilité à infosec@fiskaly.com

ISO 27001
certifié
ISO 9001
certifié
RGPD
conforme
Localisation dans l’UE
Les services de fiskaly ainsi que ses prestataires tiers sont situés au sein de l’Union européenne, garantissant un haut niveau de conformité, de sécurité et de protection des données.

Mieux dans le cloud
Une approche basée sur le cloud assure une grande disponibilité et une forte sécurité. Cela permet à fiskaly de réagir plus rapidement aux incidents grâce à une surveillance constante, la coopération avec des experts et des fonctionnalités de sécurité avancées.

FAQ sur la sécurité de l'information
La sécurité de l'information est une priorité pour fiskaly. Nos services respectent des exigences strictes en matière de protection, d’intégrité, de confidentialité et de disponibilité des données. Ces exigences et contrôles sont fréquemment audités en interne et par des organismes indépendants.
En raison de son engagement envers la sécurité de l'information, fiskaly et ses filiales ont été auditées et certifiées selon plusieurs normes. Plus d’informations sur nos certifications sont disponibles sur notre page Certifications et Associations.
L’une des certifications les plus importantes dans le domaine de la sécurité de l’information est la norme ISO/IEC 27001. fiskaly et ses filiales ont été auditées avec succès et certifiées selon cette norme. Le certificat actuel est disponible ici.
Le dernier audit de certification a été réalisé avec succès en mars 2024, prolongeant la validité de notre certificat et couvrant fiskaly ainsi que toutes ses filiales. Le certificat de fiskaly peut être vérifié sur le site officiel du CIS (Certificat n° I-00548/0).
Notre système de gestion de la sécurité de l'information (SMSI) et la certification ISO 27001 s'appliquentt de manière centralisée à toutes les unités opérationnelles du groupe fiskaly. Cela inclut explicitement les sociétés suivantes :
- fiskaly Allemagne
- Deutsche Fiskal
- fiskaly Italy
- fiskaly Iberia
Grâce à cette portée globale, nous garantissons que les données et les processus des clients bénéficient du même niveau élevé de protection, quel que soit leur emplacement ou l'unité nationale spécifique.
Nous prenons la sécurité de nos systèmes et services très au sérieux. Les parties externes peuvent signaler des vulnérabilités de sécurité potentielles via infosec@fiskaly.com
Veuillez inclure :
- le nom du système ou du service et la ou les version(s) concernée(s)
- une description simple de la vulnérabilité
- comment la vulnérabilité peut être reproduite, y compris les outils supplémentaires requis
- une évaluation du risque, de préférence à l’aide d’un score CVSS
Traitement des signalements
Les vulnérabilités signalées sont examinées et évaluées par l’équipe de sécurité responsable conformément à nos processus internes de sécurité et de gestion des risques.Un accusé de réception est adressé pour tout signalement valide dans un délai raisonnable.
Divulgation
Nous gérons les vulnérabilités selon une approche coordonnée. Chaque signalement est traité confidentiellement, conformément au cadre légal applicable.
Si un signalement de vulnérabilité contient des données personnelles, celles-ci seront traitées conformément à notre politique de confidentialité. Merci de ne pas divulguer publiquement les vulnérabilités affectant nos systèmes sans coordination préalable avec nous.
Mention légale
Les signalements doivent être soumis de bonne foi et ne doivent pas impliquer d’accès non autorisé, de modification de données ou d’actions susceptibles d’affecter la disponibilité du service. Toutes les activités doivent être conformes aux lois applicables.
Les contrôles organisés inclus dans la déclaration d’applicabilité de fiskaly selon la norme ISO 27001:2022 peuvent être consultés en détail ici (section 6).
Pour des raisons de confidentialité, il n’est pas possible de partager avec des tiers des documents internes liés à notre Système de Gestion de la Sécurité de l’Information (ISMS) et aux processus qui y sont documentés.
Toutefois, les tiers intéressés peuvent demander un audit de fiskaly par une autorité compétente.
Le coût total de l’audit et les ressources nécessaires sont à la charge du tiers demandeur.
Plus d’informations et demandes peuvent être adressées à l’adresse suivante : infosec@fiskaly.com.
Pour soutenir la croissance de fiskaly et de nos clients, nous mettons l’accent sur la conformité et une chaîne d’approvisionnement sécurisée et transparente. Pour en savoir plus, vous pouvez consulter notre Code de conduite et notre Directive anticorruption.
Notre équipe sécurité
fiskaly dispose d’une équipe dédiée à la sécurité de l'information, entièrement concentrée sur la protection de la sécurité des informations et de la confidentialité des données. Cette équipe travaille en continu pour identifier, réduire et atténuer les risques, tout en améliorant nos processus et en renforçant les contrôles de sécurité.

Des questions ?
Notre équipe est heureuse de répondre à toutes vos questions supplémentaires.
Pour les questions liées à la sécurité : infosec@fiskaly.com
Pour les questions liées à la confidentialité : privacy@fiskaly.com


